
Progetto dimostrativo per testare e dimostrare l'exploit zero-day Log4Shell (CVE-2021-44228), inclusa la verifica delle dipendenze vulnerabili e molteplici metodi di patch.
Questo progetto serve per dimostrare e testare l'exploit zero-day di log4j
./mvnw dependency:list
A imposta la variabile d'ambiente LOG4J_FORMAT_MSG_NO_LOOKUPS=true
B aggiungi l'opzione VM -Dlog4j2.formatMsgNoLookups=true
C.1 aggiungi la proprietà log4j2.formatMsgNoLookups=true (NON FUNZIONA) C.2 aggiungi la proprietà log4j.formatMsgNoLookups=true (NON FUNZIONA)
D aggiorna <log4j2.version>2.15.0</log4j2.version>
E in log4j2.xml sostituisci %m con %m{nolookups}